Voltar para o Início

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS

Versão 2.0 Vigência a partir de: [DD/MM/AAAA] Última atualização: [DD/MM/AAAA]
Controladora/Operadora: MIRAGE SOLUTIONS TECNOLOGIA LTDA. — CNPJ [•]

1. INTRODUÇÃO, ESCOPO E DEFINIÇÕES

1.1. A MIRAGE SOLUTIONS TECNOLOGIA LTDA. ("Mirage Solutions", "Nós") reafirma seu compromisso com a privacidade e a proteção de dados pessoais. Esta Política estabelece diretrizes transparentes sobre a coleta, tratamento, armazenamento, compartilhamento e eliminação de dados no âmbito da plataforma Mirage Core ("Plataforma") e de seus canais de atendimento, em estrita observância à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).

1.2. Papéis no Tratamento:

  • Como Controladora: Quando a Mirage Solutions toma as decisões referentes ao tratamento de dados cadastrais, financeiros e de navegação do Usuário (pessoa física ou representante da pessoa jurídica que contrata a Plataforma).
  • Como Operadora: Quando a Mirage Solutions realiza o tratamento do "Conteúdo do Usuário" (dados de leads, clientes, históricos de conversas inseridos na Plataforma pelo Usuário), agindo estritamente nos limites técnicos do serviço contratado e sob as diretrizes lícitas do Usuário (Controlador).

1.3. Definições complementares à LGPD:

  • Controlador: A quem competem as decisões sobre o tratamento (no caso de dados de terceiros, o Usuário da Plataforma).
  • Operador: Quem realiza o tratamento em nome do Controlador (a Mirage Solutions, quanto ao Conteúdo do Usuário).
  • Titular: Pessoa natural a quem se referem os dados pessoais objeto de tratamento.

2. DADOS COLETADOS (MIRAGE COMO CONTROLADORA)

Quando você atua como Usuário (cliente da Mirage Solutions), coletamos os seguintes dados:

2.1. Dados de Cadastro e Contratação:

  • Nome completo, CPF, RG ou CNPJ e razão social;
  • E-mail corporativo ou pessoal e telefone de contato;
  • Endereço completo para faturamento;
  • Cargo, função e nome da empresa.

2.2. Dados Financeiros e de Transação:

  • Dados parciais de cartão de crédito (os dados completos são processados por gateways de pagamento terceirizados (ex: Stripe) em conformidade com PCI-DSS, não sendo armazenados em nossos bancos de dados);
  • Histórico de pagamentos, faturas, planos e upgrades.

2.3. Dados de Navegação, Uso e Dispositivo:

  • Endereços IP, porta lógica, carimbos de data e hora (logs);
  • User agent (navegador, sistema operacional, tipo de dispositivo);
  • Histórico de acesso a páginas, cliques, tempo de sessão e fluxo de navegação;
  • Identificadores exclusivos (cookies, tokens de sessão).

2.4. Dados de Atendimento e Interação:

  • Histórico de chamados de suporte, e-mails, conversas em chat;
  • Feedback, avaliações (NPS) e respostas a pesquisas.

3. FINALIDADES E BASES LEGAIS

O tratamento dos dados elencados no item 2 fundamenta-se nas seguintes finalidades e bases legais (art. 7º da LGPD):

| Categoria de Dado | Finalidade | Base Legal | | :--- | :--- | :--- | | Cadastro | Criação de conta, identificação, autenticação, liberação de acesso. | Execução de Contrato (Art. 7º, V) | | Financeiro | Processamento de pagamentos, emissão de NFe, cobrança. | Execução de Contrato (Art. 7º, V) e Obrigação Legal (Art. 7º, II) | | Navegação | Cumprimento de guarda de logs pelo Marco Civil, segurança, prevenção a fraude, auditoria. | Obrigação Legal (Art. 7º, II) e Legítimo Interesse (Art. 7º, IX) | | Uso (Analytics) | Análise de performance, melhoria de UX, desenvolvimento de produto. | Legítimo Interesse (Art. 7º, IX) | | Atendimento | Suporte técnico, resolução de incidentes. | Execução de Contrato (Art. 7º, V) | | Marketing | Envio de novidades, ofertas e informativos institucionais. | Consentimento (Art. 7º, I) ou Legítimo Interesse (Art. 7º, IX) com opt-out. |

4. O PAPEL DA MIRAGE COMO OPERADORA (CONTEÚDO DO USUÁRIO)

4.1. Os dados pessoais de terceiros (clientes, leads, contatos) inseridos, importados, conectados via API ou transitados pela Plataforma constituem o "Conteúdo do Usuário".

4.2. Obrigações do Usuário (Controlador): O Usuário é o exclusivo responsável por garantir e demonstrar a licitude da coleta e do tratamento desses dados, assegurando possuir base legal válida (ex: consentimento, legítimo interesse) e respondendo integralmente perante os Titulares e a ANPD.

4.3. Limites de Atuação da Mirage: Como Operadora, a Mirage Solutions compromete-se a: (i) tratar o Conteúdo do Usuário apenas para viabilizar tecnicamente as funcionalidades da Plataforma (armazenamento, busca, disparo, geração de relatórios, processamento por LLM a pedido); (ii) não utilizar tais dados para finalidades próprias, publicidade direcionada ou enriquecimento de bases externas; (iii) implementar medidas de segurança para proteger a confidencialidade e a integridade do tenant.

5. DECLARAÇÃO DE USO LIMITADO DO GOOGLE (GOOGLE API LIMITED USE)

5.1. A Plataforma oferece integração com a Gmail API (v1) para viabilizar o recebimento, sincronização e envio de e-mails diretamente da Caixa de Entrada da Mirage Core.

5.2. O uso e a transferência de informações recebidas de APIs do Google para qualquer outro aplicativo pela Mirage Core aderem estritamente à Google API Services User Data Policy, incluindo os requisitos de Limited Use (Uso Limitado).

5.3. Restrições Estritas (Limited Use): A Mirage Solutions declara, garante e compromete-se a:

  • Não ler dados de e-mail (No Human Reading): Nenhum funcionário ou preposto da Mirage Solutions lerá as mensagens do Usuário, exceto: (a) se obtivermos consentimento expresso e específico do Usuário para uma mensagem específica (ex: suporte técnico); (b) se for estritamente necessário por motivos de segurança, investigação de abuso, resposta a incidente de segurança ou cumprimento de ordem judicial; (c) para operações internas agregadas e anonimizadas da Plataforma que não envolvam leitura humana.
  • Não utilizar para publicidade (No Advertising): Em hipótese alguma os dados obtidos das APIs do Google (conteúdo de e-mails, remetentes, destinatários, assuntos, anexos) serão utilizados para veicular, segmentar ou construir perfis para publicidade (ads) de terceiros.
  • Uso exclusivo para a funcionalidade: Os dados acessados via Google Workspace serão utilizados unicamente para prover e melhorar a funcionalidade de integração de e-mail voltada ao usuário (leitura de inbox, criação de threads, disparo de mensagens), e não serão transferidos a terceiros, salvo para sub-processadores listados na Seção 6 que atuem na prestação deste exato serviço.
  • Não treinamento de IA (No General AI Training): Os dados oriundos das APIs do Google não serão submetidos, utilizados ou transferidos para treinar modelos generalizados de Inteligência Artificial ou aprendizado de máquina (LLMs), seja internamente ou por terceiros. Modelos acionados pelo Usuário via Copiloto IA (processamento de resposta) operam em modo "Zero Data Retention" ou políticas equivalentes, sem treinamento.

6. COMPARTILHAMENTO E TRANSFERÊNCIA INTERNACIONAL

6.1. Sub-operadores Essenciais: Para a operação da Plataforma, a Mirage Solutions utiliza infraestrutura de ponta provida por terceiros reconhecidos, que atuam como sub-operadores em regime de estrita confidencialidade técnica:

  • Vercel Inc. (EUA): Hospedagem serverless, roteamento e distribuição (Edge Network).
  • Supabase Inc. (EUA): Banco de dados (PostgreSQL), infraestrutura de autenticação e armazenamento de objetos (Storage).
  • Provedores de LLM (OpenAI, Anthropic): Processamento de texto e IA, estritamente acionados sob demanda das funcionalidades (Agente/Copiloto), operando sob políticas empresariais que vedam o uso dos dados para treinamento.
  • Stripe: Processamento seguro de pagamentos.
  • Provedores de E-mail (ex: Resend, Sendgrid): Disparo de e-mails transacionais (boletos, resets de senha, alertas de sistema).

6.2. Transferência Internacional: Em decorrência da arquitetura em nuvem (cloud computing) dos sub-operadores listados acima, os dados podem ser transferidos e armazenados em servidores localizados nos Estados Unidos ou em outros países. A Mirage Solutions assegura que tais transferências observam o art. 33 da LGPD, adotando parceiros certificados e sujeitos a cláusulas contratuais-padrão globais, certificações SOC2, ISO 27001 ou similares.

6.3. Ordem Judicial: Poderemos compartilhar dados quando formalmente exigido por autoridades judiciais, policiais ou administrativas competentes brasileiras.

7. DIREITOS DOS TITULARES (ART. 18 LGPD)

7.1. Em relação à Mirage Solutions (Controladora): O Usuário (titular dos dados de cadastro) possui o direito de solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; e revogação do consentimento (quando aplicável).

  • Tais direitos podem ser exercidos diretamente no painel da Plataforma ou pelo e-mail [email do DPO/Privacidade]. Prazo de resposta: até 15 dias.

7.2. Em relação ao Conteúdo do Usuário: Se a Mirage Solutions receber solicitação de exercício de direitos de um titular cujos dados constem no tenant de um Usuário (ex: um lead pedindo para ser excluído), orientaremos o titular a contatar diretamente o Usuário (Controlador). Caso a exclusão seja tecnicamente impossível de ser feita pelo Usuário, auxiliaremos na remoção, notificando o Usuário.

8. SEGURANÇA DA INFORMAÇÃO E RETENÇÃO

8.1. Medidas de Segurança: Adotamos medidas de segurança técnicas, administrativas e organizacionais, incluindo: arquitetura com criptografia em trânsito (TLS/SSL 1.2+); políticas de isolamento de tenant em banco de dados (Row Level Security - RLS) via Supabase; senhas não armazenadas em texto claro (hashing robusto); controle de acesso interno estrito (princípio do menor privilégio); e registros de logs imutáveis.

8.2. Comunicação de Incidente: A Mirage Solutions comunicará ao Usuário (e, quando for o caso, à ANPD) a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante, nos termos do art. 48 da LGPD, em prazo razoável, cooperando para a mitigação dos efeitos.

8.3. Retenção (Término do Contrato):

  • Dados do Controlador (Cadastro/Faturamento): Serão retidos pelo prazo mínimo de 5 (cinco) anos após o encerramento da conta, para cumprimento de obrigação legal/tributária e exercício regular de direito em eventual litígio (Art. 7º, II e VI).
  • Conteúdo do Usuário: Será bloqueado após o encerramento do Contrato (salvo janela de exportação prevista nos Termos de Uso) e eliminado de forma definitiva e irreversível das bases ativas e dos backups no prazo máximo de 90 (noventa) dias.

9. USO DE COOKIES E RASTREAMENTO

9.1. Cookies Estritamente Necessários: A Plataforma utiliza cookies essenciais, JWT (JSON Web Tokens) e local storage para manutenção de sessão autenticada, segurança e roteamento da infraestrutura. Estes não podem ser desativados sem comprometer o funcionamento da Plataforma.

9.2. Cookies de Desempenho e Analytics: Podemos utilizar ferramentas analíticas próprias ou de terceiros (sem intersecção de dados com provedores de anúncios) para monitorar estabilidade e padrões agregados de navegação.

9.3. Opt-out: O Usuário pode gerenciar suas preferências de cookies não essenciais através do banner na landing page ou das configurações do seu navegador. O bloqueio de cookies essenciais na área logada impedirá o acesso à Plataforma.

10. DISPOSIÇÕES FINAIS

10.1. Alterações: Esta Política poderá ser atualizada periodicamente para refletir melhorias no sistema, mudanças legais ou novos processos. Alterações materiais serão notificadas por e-mail ou aviso no painel com 15 dias de antecedência. O uso continuado após a vigência constitui aceitação da nova versão.

10.2. Dúvidas e Contato (DPO / Encarregado): Para quaisquer dúvidas, solicitações ou exercícios de direitos, entre em contato com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO) através do e-mail: [seu-email-dpo@dominio.com].

10.3. Foro: Fica eleito o foro da Comarca de São Luís, Estado do Maranhão, para dirimir eventuais controvérsias oriundas deste documento, ressalvados direitos de consumidores.